Nod · nodsolutions.se/kunskap/it-drift/it-miljo/ · Uppdaterad 2026-09-29
Vad är en IT-miljö och vad ingår i den?
Ordet IT-miljö dyker upp i varje offert och varje avtal från en IT-leverantör, men sällan med en förklaring. Den här sidan reder ut vad som ingår och ger dig en inventeringsmall att fylla i. Den ingår i guiden om IT-drift och managed services.
Vad är en IT-miljö?
En IT-miljö är summan av den teknik, de konton och de tjänster som företagets IT består av, och hur de hänger ihop. Den omfattar både det du kan ta på, som datorer och brandväggar, och det du inte kan ta på, som Microsoft 365, affärssystemet och vilka som har behörighet till vad.
Föreskrifterna till cybersäkerhetslagen, MCFFS 2026:11, kallar samma sak den digitala miljön. Den som omfattas ska enligt 4 kap. 8 till 10 §§ hålla dokumentation över arkitekturen, en förteckning över miljön och driftdokumentation uppdaterade. Omfattas du inte är kraven ändå en bra måttstock för vad som behövs.
Vad ingår i en IT-miljö?
En IT-miljö består av sex delar. Varje del har en egen guide om du vill gå djupare.
| Del | Vad det är | Exempel |
|---|---|---|
| Enheter | Det kollegorna arbetar på | Datorer, mobiler, surfplattor, skrivare. Se enhetshantering |
| Nätverk | Det som kopplar ihop allt | Internetanslutning, brandvägg, switchar, wifi, VPN. Se nätverk och moln |
| Servrar och moln | Där information lagras och system körs | Microsoft 365, lokala servrar, Azure, backup |
| Identitet | Vem som är vem och får göra vad | Användarkonton, MFA, behörigheter, administratörskonton. Se identitet och åtkomst |
| Säkerhet | Skyddet runt de andra delarna | Skydd på datorer, övervakning, loggning, rutiner. Se IT-säkerhet |
| Tjänster | Det verksamheten faktiskt använder | Affärssystem, ekonomi, lön, CRM, telefoni, webbplats |
Delarna hänger ihop. Ett konto i identitetsdelen ger åtkomst till tjänsterna, via en enhet, över nätverket. Därför räcker det inte att se över en del i taget, och därför är det svårt att ha flera leverantörer utan att någon har överblicken. Omfattas du av NIS2 hittar du kraven samlade i guiden om NIS2 och cybersäkerhetslagen.
Hur dokumenterar du din IT-miljö?
Du dokumenterar IT-miljön genom att föra en förteckning över varje del, med ägare, leverantör och var inloggningen finns. Mallen nedan räcker för de flesta små och medelstora företag. Fyll i den i ett delat kalkylark, skriv ut en kopia och spara den på ett ställe som går att nå när IT-systemen inte fungerar.
Mall: inventering av IT-miljön
Grunduppgifter Företag: [namn]. Ansvarig för dokumentationen: [namn, roll]. IT-leverantör: [namn, kontakt, jour]. Senast uppdaterad: [datum]. Nästa översyn: [datum].
1. Enheter
| Typ | Antal | Modell | Ägs, leasas eller hyrs | Hanteras i (till exempel Intune) | Operativsystem och version | Ersätts senast |
|---|---|---|---|---|---|---|
| Datorer | ||||||
| Mobiler | ||||||
| Skrivare |
2. Nätverk
| Komponent | Plats | Modell | Leverantör | Inloggning finns i | Supporten upphör |
|---|---|---|---|---|---|
| Internetanslutning | |||||
| Brandvägg | |||||
| Switchar | |||||
| Wifi | |||||
| VPN eller fjärråtkomst |
3. Servrar och moln
| System | Lokalt eller moln | Vad det används till | Backup, hur och var | Senaste återställningstest | Leverantör |
|---|---|---|---|---|---|
| Microsoft 365 eller motsvarande | |||||
| Filserver eller fillagring | |||||
| Övriga servrar |
4. Identitet
| Uppgift | Svar |
|---|---|
| Var finns användarkontona (till exempel Entra ID) | |
| Antal användare, varav administratörer | |
| Är MFA påslaget för alla | |
| Nödkonto för administration, var finns uppgifterna | |
| Vilka externa har åtkomst (leverantörer, konsulter) | |
| Rutin när någon börjar och slutar |
5. Säkerhet
| Skydd | Finns (ja/nej) | Verktyg eller leverantör | Vem följer upp larm |
|---|---|---|---|
| Skydd på datorer | |||
| Uppdateringar och patchning | |||
| E-postskydd | |||
| Loggning och övervakning | |||
| Backup, minst en isolerad kopia | |||
| Incidenthanteringsplan |
6. Tjänster
| Tjänst | Vad den används till | Ägare internt | Leverantör och support | Avtalet löper ut | Kritisk (ja/nej) |
|---|---|---|---|---|---|
| Affärssystem | |||||
| Ekonomi och lön | |||||
| Telefoni | |||||
| Webbplats och domäner |
7. Licenser och avtal Lista varje licens och avtal med antal, kostnad per månad, i vems namn det står och när det kan sägas upp.
Behöver du hålla koll på uppdateringar och livslängd är kolumnen "Supporten upphör" och "Ersätts senast" de viktigaste. Programvara som inte längre får säkerhetsuppdateringar ska enligt MCFFS 2026:11 bytas ut eller uppgraderas utan onödigt dröjsmål. Mer om det i patchhantering.
Vilka problem är vanligast?
De vanligaste problemen i en IT-miljö handlar sällan om teknik som gått sönder, utan om att ingen vet vad som finns.
- Kunskapen finns i ett huvud. En person vet hur allt hänger ihop, och ingen annan kan ta över.
- Konton i fel namn. Domänen, Microsoft 365 eller brandväggen är registrerad på en tidigare konsult eller en privatperson.
- Konton som aldrig stängts. Personer som slutat för länge sedan har kvar åtkomst.
- Tjänster ingen vet om. Någon avdelning har köpt en molntjänst med kortet, och den finns inte med i någon översikt.
- Licenser som betalas i onödan. Licenser ligger kvar för personer som slutat.
- Utrustning utan support. En gammal brandvägg eller server som fortfarande fungerar, men inte längre får uppdateringar.
Alla sex brukar dyka upp redan första gången mallen fylls i. Det är inget misslyckande, det är just därför den ska fyllas i.
Det du inte har skrivit ned äger du inte
En IT-miljö som bara finns i någons huvud går inte att skydda, försäkra eller lämna över till en ny leverantör. Mallen tar några timmar att fylla i första gången och gör allt annat enklare: IT-strategin, budgeten, ett byte av IT-partner och nästa incident. Börja med de delar du vet minst om.
Så hjälper Nod till
Nod gör en kartläggning av IT-miljön tillsammans med dig och fyller i inventeringen, med en genomgång av vad som saknas och vad som är viktigast att åtgärda först. [FYLL I: om kartläggningen ingår i den kostnadsfria rådgivningen eller är en separat tjänst] Läs mer om IT-drift hos Nod.
Vanliga frågor
Hur dokumenterar vi vår IT?
Börja med en enkel inventering av de sex delarna: enheter, nätverk, servrar och moln, identiteter, säkerhet och tjänster. Ett delat kalkylark räcker långt. Det viktiga är att det finns, att det är aktuellt och att det går att läsa när IT-systemen inte fungerar.
Vem ansvarar för IT-miljön?
Företagets ledning äger ansvaret, även när en IT-partner sköter driften. I praktiken behöver en namngiven person hålla i dokumentationen och se till att den uppdateras, internt eller hos leverantören enligt avtal.
Hur ofta ska dokumentationen uppdateras?
Löpande när något ändras, till exempel när någon börjar eller slutar, när en ny tjänst köps eller en server byts. Gå dessutom igenom hela inventeringen minst en gång om året och markera datum för senaste översyn.
Källor
Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.
Läs vidare
- IT-strategi för små och medelstora företagIT-strategi för små och medelstora företag: fem frågor den ska besvara, hur den kopplas till verksamheten och budgeten, och en enkel mall att fylla i direkt.
- Extern IT-avdelning: för- och nackdelarIT-outsourcing och extern IT-avdelning: fördelar, risker, vad du ska behålla internt och hur du byter leverantör och tar med dig din data utan att låsas in.
- IT-helpdesk: intern eller extern?IT-helpdesk internt eller hos en extern partner? Jämför för- och nackdelar, se vad en bra helpdesk ska klara och hur du mäter kvaliteten på rätt sätt.
- IT-driftVad är managed services och hur skiljer det sig från break/fix? Guiden till IT-drift: vad som ingår, vad som göms i avtalen och hur du väljer rätt IT-partner.
Vill du prata om företagets IT?
Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.